特開2026-159157IP Force 特許公報全文掲載

技術分野

ランサムウェアを検出するための技術

要約特許出願時に添付された[要約書]

【課題】ランサムウェアによる通信を精度良く検出できる検出装置、検出方法及び検出プログラムを提供すること。
【解決手段】検出装置1は、自装置内のプロセス間通信を監視し、通信リクエストを検出する監視部11と、監視部11により検出された通信リクエストに特定のトップレベルドメインが含まれている場合に、当該通信リクエストの通信元のアプリケーションをランサムウェアと判定する判定部12と、を備える。
【選択図】図1

発明が解決しようとする課題[発明の詳細な説明]から抜粋

しかしながら、バックアップからの復旧のためには、全てのファイルをバックアップする必要があるため、多額の費用が掛かる問題があった。さらに、現在主に利用されているクラウドへのバックアップは、機密事項が含まれると利用しづらい場合がある等、よりセキュアな環境であるほどバックアップシステムの導入が困難になっていた。 このため、ランサムウェアによるファイルの暗号化を未然に防ぐ手段が望まれている。ランサムウェアを検出する手段は、その多くがランサムウェアの実行ファイルの中身をパターンファイルとのマッチングにより検出するものであり、昨今の自動生成型のウイルスとはパターンが一致しないため、効果が期待できなかった。

課題を解決するための手段[発明の詳細な説明]から抜粋

本発明に係る検出装置は、自装置内のプロセス間通信を監視し、通信リクエストを検出する監視部と、前記監視部により検出された通信リクエストに特定のトップレベルドメインが含まれている場合に、当該通信リクエストの通信元のアプリケーションをランサムウェアと判定する判定部と、を備える。

発明の効果[発明の詳細な説明]から抜粋

本発明によれば、ランサムウェアによる通信を精度良く検出できる。

この発明についての権利主張の範囲[特許請求の範囲]

知財ポータルサイト IP Force にログインして確認する (無料)

この特許公報に記載されている図面[図面の簡単な説明]から抜粋

【図1】 実施形態における検出装置の機能構成を示す図である。
【図2】 実施形態における検出方法の概要を示す図である。

選択図 図1出願人が指定した本件の代表的な図

1 検出装置 10 制御部 11 監視部 12 判定部 20 記憶部

全ての図面はログインすると無料で閲覧できます。ログイン・ユーザー登録

[広告欄]

ログインすれば広告は減ります

ログインすれば広告は減ります